Term Finance trwale zamyka Meta Vaults po ataku na governance. Straty szacowane na 8,5 mln USD
Podsumowanie rynku AI
Term Finance na stałe zamknął swoje Meta Vaults po ataku na mechanizmy zarządzania, cofając uprawnienia DAO i wstrzymując nowe wpłaty, przy jednoczesnym pozostawieniu otwartych wypłat. PeckShield szacuje, że skradziono ok. 8,5 mln USD (około 2"843 ETH plus 1,68 mln USDC później zamienione na DAI), przy czym odzyskanie środków pozostaje niepewne z powodu nieujawnionych pozostałych sald i braku harmonogramu rekompensat. Incydent podkreśla ryzyko na warstwie zarządzania w opakowaniach skarbców DeFi, wywierając presję na nastroje wokół protokołów denominowanych w ETH.
Wpływ
● Średni
Aktywa, których dotyczy
ETH/USDT-1.25%
Analiza AI · ETH/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Jak podaje ChainCatcher, po ataku na mechanizmy governance Term Labs, zespół stojący za protokołem pożyczek o stałym oprocentowaniu Term Finance, poinformował o trwałym zamknięciu wszystkich Term Meta Vaults. Cofnięto też uprawnienia zarządzania DAO, choć kanały wypłat pozostają dostępne.
W komunikacie z 23 sierpnia Term podkreślił, że decyzja jest nieodwracalna i na stałe blokuje możliwość dalszych wpłat. Spółka nie ujawniła, ile aktywów pozostało w skarbcach, wskazując jedynie, że będzie "poszukiwać rozwiązań" pozwalających pokryć ewentualny niedobór. Oznacza to, że kwota, jaką deponenci ostatecznie odzyskają, pozostaje niepewna.
Firma bezpieczeństwa blockchain PeckShield oszacowała, że napastnik przejął ok. 2 843 ETH (wówczas warte ok. 6,87 mln USD) oraz 1,68 mln USDC, które następnie wymieniono na ok. 1,68 mln DAI. Łączne straty wyceniono na ok. 8,5 mln USD.
Zapisy on-chain potwierdzają transfery: w jednej transakcji wysłano 2 841,74 WETH na adres oznaczony w Etherscan jako "Term Finance Exploiter 1", a w drugiej 1,68 mln USDC na adres opisany jako "Term Finance Exploiter 2".
Yearn poinformował, że kontrakty skarbców Term wykorzystywały architekturę V3, lecz wektor ataku prowadził przez autorską nakładkę governance Term, co nie dotyczy standardowych vaultów Yearn. Term przekazał, że według dotychczasowych ustaleń podstawowy protokół oraz bezpośrednie rynki pożyczkowe nie ucierpiały. Zespół współpracuje z zewnętrznymi firmami bezpieczeństwa w zakresie naprawy i odzyskiwania środków, ale nie podał żadnych zobowiązań kompensacyjnych ani harmonogramu.